
CVE-2020-10129 — продукт SearchBlox до версии V-9.2 уязвим к повышению привилегий: пользователь с низкими привилегиями может получить доступ к администратору.
Product Description: SearchBlox упрощает корпоративный поиск для сложных организаций. Интуитивно понятные и интеллектуальные инструменты SearchBlox предлагают готовую настройку, безопасное шифрование и низкую совокупную стоимость владения. Решения на основе ИИ оптимизируют каждый этап поискового пути, значительно повышая вовлеченность. SearchBlox — простой выбор для лидеров в сфере финансовых услуг, здравоохранения и государственного управления.
Описание: SearchBlox до версии 9.2.1 уязвим к эскалации привилегий: пользователь с низкими правами может получить доступ к функциям администратора
Тип уязвимости: Эскалация привилегий: пользователь с низкими правами может получить доступ к функциям администратора
Оценка серьезности: Высокая
Вендор продукта: SearchBlox
База кода затронутого продукта: SearchBlox-9.1
Затронутый компонент: Продукт SearchBlox версии ниже 9.2 уязвим к проблемам эскалации привилегий, при которых пользователь с низкими правами может получить доступ к функциям администратора, что влияет на конфиденциальность продукта.
Тип атаки: Удаленная
Раскрытие информации: Да
Векторы атаки: Для эксплуатации этой уязвимости атакующий должен использовать следующий URL: (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
Подтвердил ли вендор уязвимость?: Да
Ссылка: Version 9.1 (searchblox.com)
Автор эксплойта: Amar Kaldate
Контакт: Amar Kaldate | LinkedIn